移动通讯
通过蓝牙模块对华为 P40 Pro进行攻击。
帮助华为车联网部门进行车载IVI, TBOX等设备的安全性测试,并在华为使用内部Defensics, Peach 以及内部模糊用例测试过后,发现新的无线相关0 Day漏洞,帮助华为进一步实现模糊测试的自主可控。
移动通讯
帮助中兴有线路由部门进行路由器相关无线协议的安全性测试...
通过构造精⼼设计的NULL数据帧,可导致中兴路由器拒绝服务。分析数据包情况可知,效果与802.11协议栈自身缺陷DeauthFlood,Auth Flood类似. 该漏洞成因是芯片驱动对数据包处理不当导致的漏洞触发。
汽车安全
实现汽车由P挡切换至R挡,激活Dyno Mode疯狂模式
对Tesla发送CAN协议的变异数据攻击,实现汽车由P挡切换至R挡,激活Dyno Mode疯狂模式,使得车身稳定系统、牵引力控制系统和自动紧急制动系统禁用,此时车辆极易失控。
移动通讯
通过蓝牙模块对华为 P40 Pro进行攻击。
帮助华为车联网部门进行车载IVI, TBOX等设备的安全性测试,并在华为使用内部Defensics, Peach 以及内部模糊用例测试过后,发现新的无线相关0 Day漏洞,帮助华为进一步实现模糊测试的自主可控。
移动通讯
帮助中兴有线路由部门进行路由器相关无线协议的安全性测试...
通过构造精⼼设计的NULL数据帧,可导致中兴路由器拒绝服务。分析数据包情况可知,效果与802.11协议栈自身缺陷DeauthFlood,Auth Flood类似. 该漏洞成因是芯片驱动对数据包处理不当导致的漏洞触发。
汽车安全
实现汽车由P挡切换至R挡,激活Dyno Mode疯狂模式
对Tesla发送CAN协议的变异数据攻击,实现汽车由P挡切换至R挡,激活Dyno Mode疯狂模式,使得车身稳定系统、牵引力控制系统和自动紧急制动系统禁用,此时车辆极易失控。
移动通讯
通过蓝牙模块对华为 P40 Pro进行攻击。
帮助华为车联网部门进行车载IVI, TBOX等设备的安全性测试,并在华为使用内部Defensics, Peach 以及内部模糊用例测试过后,发现新的无线相关0 Day漏洞,帮助华为进一步实现模糊测试的自主可控。
移动通讯
帮助中兴有线路由部门进行路由器相关无线协议的安全性测试...
通过构造精⼼设计的NULL数据帧,可导致中兴路由器拒绝服务。分析数据包情况可知,效果与802.11协议栈自身缺陷DeauthFlood,Auth Flood类似. 该漏洞成因是芯片驱动对数据包处理不当导致的漏洞触发。
汽车安全
实现汽车由P挡切换至R挡,激活Dyno Mode疯狂模式
对Tesla发送CAN协议的变异数据攻击,实现汽车由P挡切换至R挡,激活Dyno Mode疯狂模式,使得车身稳定系统、牵引力控制系统和自动紧急制动系统禁用,此时车辆极易失控。